В апрельских патчах Microsoft закрыла 3 уязвимости нулевого дня и 15 критических

В минувший вторник Microsoft выпустила очередные программные обновления.
15 апреля 2020, среда 16:00
Блогер для раздела Блоги

Пользователи операционных систем Windows и сетевые администраторы во вторник получили возможность поставить очередные обновления безопасности в разных продуктах Microsoft. Были закрыты более 100 уязвимостей в инструментах для разработчиков, приложениях пакета Office, браузерах, мобильных и корпоративных приложениях, разных версиях Windows. На этот раз были закрыты 3 уязвимости нулевого дня, одну из которых уже используют. Она связана с библиотекой Windows Adobe Font Manager.

Всего закрыто 113 уязвимостей в следующих продуктах:

  • Microsoft Windows
  • Microsoft Edge (EdgeHTML)
  • Microsoft Edge (Chromium)
  • ChakraCore
  • Internet Explorer
  • Microsoft Office и Microsoft Office сервисы и веб-приложения
  • Windows Defender
  • Visual Studio
  • Microsoft Dynamics
  • Microsoft Apps для Android
  • Microsoft Apps для Mac

В прошлом месяце Microsoft решила приостановить все необязательные обновления Windows 10, начиная с мая. Вместо этого свои усилия она направит на выпуск обновлений безопасности. Также появилась информация, что сроки прекращения поддержки некоторых версии Windows 10 и других продуктов перенесли на полгода.

Между тем, уже успела появится информация о проблемах с обновлениями. Один из патчей ломает ссылки Visual Basic for Applications (VBA). Речь идёт об обновлении безопасности Microsoft Office. Проблемы проявляются при работе с файлами типов .exe, элементами управления ActiveX (.ocx), библиотеками .olb, .tlb и .dll. Эти обновления описываются в бюллетене CVE-2020-0760.

Теги